Todos os produtos
Search
Central de documentação

CloudSSO:CreateUserProvisioning

Última atualização: Jun 28, 2026

Cria um provisionamento de usuário do Resource Access Management (RAM).

Descrição da operação

Você pode criar um provisionamento de usuário do RAM para um membro no seu diretório de recursos para criar um usuário do RAM que tenha o mesmo nome de usuário que um usuário do CloudSSO. Dessa forma, o usuário do CloudSSO pode acessar os recursos do membro como o usuário do RAM.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cloudsso:CreateUserProvisioning

create

*UserProvisioning

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/user-provisioning/*

*Account

acs:resourcemanager::{#accountId}:account/{#AccountId}

Group

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/group/{#GroupId}

User

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/user/{#UserId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

DirectoryId

string

Sim

O ID do diretório de recursos.

d-003qew84****

DuplicationStrategy

string

Sim

A política de tratamento de conflitos. A política é usada quando um usuário do RAM tem o mesmo nome de usuário que o usuário do CloudSSO que é sincronizado com o RAM. Valores válidos:

  • KeepBoth: Quando um usuário do CloudSSO é sincronizado com o RAM, se existir um usuário do RAM com o mesmo nome de usuário do usuário do CloudSSO, o sistema cria um usuário do RAM cujo nome de usuário é o nome de usuário do usuário do CloudSSO mais o sufixo _sso.

  • TakeOver: Quando um usuário do CloudSSO é sincronizado com o RAM, se existir um usuário do RAM com o mesmo nome de usuário do usuário do CloudSSO, o sistema substitui o usuário do RAM pelo usuário do CloudSSO.

KeepBoth

DeletionStrategy

string

Sim

A política de exclusão. A política é usada para gerenciar usuários sincronizados quando você exclui o provisionamento de usuário do RAM. Valores válidos:

  • Delete: Quando você exclui o provisionamento de usuário do RAM, o sistema exclui os usuários sincronizados.

  • Keep: Quando você exclui o provisionamento de usuário do RAM, o sistema retém os usuários sincronizados.

Delete

Description

string

Não

A descrição.

This is a user provisioning.

PrincipalId

string

Sim

O ID de identidade do provisionamento de usuário do RAM. Valores válidos:

  • Se você definir o parâmetro PrincipalType como Group, o valor deste parâmetro será o ID de um grupo de usuários do CloudSSO (g-********).

  • Se você definir o parâmetro PrincipalType como User, o valor deste parâmetro será o ID de um usuário do CloudSSO (u-********).

g-02ha881d*****

PrincipalType

string

Sim

O tipo de identidade do provisionamento de usuário do RAM. Valores válidos:

  • User: A identidade do provisionamento de usuário do RAM é um usuário do CloudSSO.

  • Group: A identidade do provisionamento de usuário do RAM é um grupo de usuários do CloudSSO.

Group

TargetId

string

Sim

O ID do objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como o ID do membro no diretório de recursos.

1743382******

TargetType

string

Sim

O objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como RD-Account.

RD-Account

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

UserProvisioning

object

As informações sobre o provisionamento de usuário do RAM.

Status

string

O status do provisionamento de usuário do RAM. Valores válidos:

  • Enabled

  • Disabled

Enabled

Description

string

A descrição.

This is a user provisioning.

UserProvisioningId

string

O ID do provisionamento de usuário do RAM.

up-002axzhapcbz6e63****

PrincipalId

string

O ID de identidade do provisionamento de usuário do RAM. Valores válidos:

  • Se Group for retornado para o parâmetro PrincipalType, o valor deste parâmetro será o ID de um grupo de usuários do CloudSSO (g-********).

  • Se User for retornado para o parâmetro PrincipalType, o valor deste parâmetro será o ID de um usuário do CloudSSO (u-********).

g-02ha881d*****

TargetPath

string

O caminho do diretório de recursos no qual você cria o provisionamento de usuário do RAM para o membro.

rd-******/root/test**

UpdateTime

string

A hora de modificação. A hora é exibida em UTC.

2022-11-28T03:55:42Z

DuplicationStrategy

string

A política de tratamento de conflitos. A política é usada quando um usuário do RAM tem o mesmo nome de usuário que o usuário do CloudSSO que é sincronizado com o RAM. Valores válidos:

  • KeepBoth: Quando um usuário do CloudSSO é sincronizado com o RAM, se existir um usuário do RAM com o mesmo nome de usuário do usuário do CloudSSO, o sistema cria um usuário do RAM cujo nome de usuário é o nome de usuário do usuário do CloudSSO mais o sufixo _sso.

  • TakeOver: Quando um usuário do CloudSSO é sincronizado com o RAM, se existir um usuário do RAM com o mesmo nome de usuário do usuário do CloudSSO, o sistema substitui o usuário do RAM pelo usuário do CloudSSO.

KeepBoth

DeletionStrategy

string

A política de exclusão. A política é usada para gerenciar usuários sincronizados quando você exclui o provisionamento de usuário do RAM. Valores válidos:

  • Delete: Quando você exclui o provisionamento de usuário do RAM, o sistema exclui os usuários sincronizados.

  • Keep: Quando você exclui o provisionamento de usuário do RAM, o sistema retém os usuários sincronizados.

Delete

PrincipalName

string

O nome de identidade do provisionamento de usuário do RAM. Valores válidos:

  • Se Group for retornado para o parâmetro PrincipalType, o valor deste parâmetro será o nome de um grupo de usuários do CloudSSO.

  • Se User for retornado para o parâmetro PrincipalType, o valor deste parâmetro será o nome de um usuário do CloudSSO.

testGroupName

TargetName

string

O nome do objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como o nome do membro no diretório de recursos.

testTargetName

TargetId

string

O ID do objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como o ID do membro no diretório de recursos.

1743382******

CreateTime

string

A hora de criação. A hora é exibida em UTC.

2022-11-28T03:55:42Z

DirectoryId

string

O ID do diretório de recursos.

d-003qew84****

OwnerPk

string

O ID da conta Alibaba Cloud à qual o diretório de recursos pertence.

1639738******

TargetType

string

O objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como RD-Account.

RD-Account

PrincipalType

string

O tipo de identidade do provisionamento de usuário do RAM. Valores válidos:

  • User: A identidade do provisionamento de usuário do RAM é um usuário do CloudSSO.

  • Group: A identidade do provisionamento de usuário do RAM é um grupo de usuários do CloudSSO.

Group

RequestId

string

O ID da solicitação.

F6F90F3D-4502-5877-B80B-97476F6AE2CC

Exemplos

Resposta de sucesso

JSON formato

{
  "UserProvisioning": {
    "Status": "Enabled",
    "Description": "This is a user provisioning.",
    "UserProvisioningId": "up-002axzhapcbz6e63****",
    "PrincipalId": "g-02ha881d*****",
    "TargetPath": "rd-******/root/test**",
    "UpdateTime": "2022-11-28T03:55:42Z",
    "DuplicationStrategy": "KeepBoth",
    "DeletionStrategy": "Delete",
    "PrincipalName": "testGroupName",
    "TargetName": "testTargetName",
    "TargetId": "1743382******",
    "CreateTime": "2022-11-28T03:55:42Z",
    "DirectoryId": "d-003qew84****",
    "OwnerPk": "1639738******",
    "TargetType": "RD-Account",
    "PrincipalType": "Group"
  },
  "RequestId": "F6F90F3D-4502-5877-B80B-97476F6AE2CC"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.